`

Linux:打开防火墙时自动开启相对应端口

阅读更多
  Linux开防火墙后,你会发现,从本机登录23端口是没有问题的,但是如果从另一台pc登录该linux系统后,你会发现提示这样的错误:不能打开到主机的连接, 在端口 23:连接失败。查看文章为您解答。

  当Linux开防火墙后,你会发现,从本机登录23端口是没有问题的,但是如果从另一台pc登录该linux系统后,你会发现提示这样的错误:

  不能打开到主机的连接, 在端口 23: 连接失败

  因为linux防火墙默认是关闭23端口的,如果允许远程登录,可以关掉防火墙,也可以开防火墙开放23端口,具体如下:

  即时生效,重启后失效

  开启: service iptables start

  关闭: service iptables stop

  重启后生效

  开启: chkconfig iptables on

  关闭: chkconfig iptables off

  在开启了防火墙时,做如下设置,开启相关端口

  修改/etc/sysconfig/iptables 文件,添加以下内容:

      -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 23 -j ACCEPT

 

 

------------------------

注意添加内容的位置(注意一定不要放在最后):

 

# Firewall configuration written by system-config-securitylevel
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -j RH-Firewall-1-INPUT
-A FORWARD -j RH-Firewall-1-INPUT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT
-A RH-Firewall-1-INPUT -p 50 -j ACCEPT
-A RH-Firewall-1-INPUT -p 51 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp --dport 5353 -d 224.0.0.251 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT  ---注意一定不要放在最后,
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
COMMIT

 

 

分享到:
评论

相关推荐

    Linux系统开防火墙时自动开启相对应端口

    Linux系统开防火墙时自动开启相对应端口,该文档教您如何在linux下用命令操作,启动任意自己创建的端口号

    linux iptables防火墙配置

    相对应的,“内核态”则是指位于Linux内核内部的`netfilter`包过滤体系,两者共同构成了Linux强大的防火墙功能。 #### 二、iptables规则表与规则链 iptables的核心概念包括规则表(Table)和规则链(Chain)。规则...

    基于Linux 的防火墙技术研究

    余青霞,周钢译.Linux防火墙[M].北京:人民邮电出版社,2000.10 [6] 黄允聪,严望佳,防火墙的选型、配置、安装和维护[M].北京:清华大学出版社,1999.45~108 [7] 原箐,卿斯汉.基于安全数据结构的防火墙[J]计算机科学,...

    自动关闭电脑的有害端口

    1. **查看开放端口**:使用命令行工具如Windows的`netstat -ano`或Linux的`nmap`来查看当前打开的端口。 2. **识别非必要的端口**:分析结果,找出那些不常用或已知风险的服务所对应的端口。 3. **修改服务配置**:...

    计算机端口TCPIP详细介绍

    每个端口号与一个特定的服务相对应,从而使得网络应用程序能够相互通信。 #### 知识点详解 ##### 端口:0 - **服务**:Reserved - **说明**:端口0通常被保留,用于特殊用途或系统内部使用。在一些系统中,“0”被...

    计算机端口详解计算机端口详解

    端口的管理在操作系统层面进行,例如在Windows中,可以通过`netstat`命令查看当前活动的端口和它们对应的进程;在Linux中,可以使用`netstat`或`ss`命令。同时,防火墙和安全策略通常会控制哪些端口可以开放,以防止...

    cmd操作命令和linux命令大全收集

    netstat -a 查看开启了哪些端口,常用netstat -an netstat -n 查看端口的网络连接情况,常用netstat -an netstat -v 查看正在进行的工作 netstat -p 协议名 例:netstat -p tcq/ip 查看某协议使用情况 netstat -...

    vnc实现windows远程连接linux桌面_vnc安装与配置教程

    在VNC Viewer的连接界面,填入Linux服务器的IP地址以及端口号(默认是5901,对应我们在服务器上设置的":1")。例如:`192.168.1.100:1`。然后点击“Connect”。 首次连接时,VNC Viewer可能会提示你输入之前在Linux...

    Linux网站建设技术指南

    在构建网站时,Linux操作系统因其开源、稳定和高效的特点,被广泛应用于服务器环境。本《Linux网站建设技术指南》将深入探讨Linux系统下如何搭建、管理和优化网站,为开发者和运维人员提供宝贵的实战经验。 首先,...

    Linux版本的Tomcat(32位和64位)

    Linux版本的Tomcat是Java应用服务器,用于部署和运行Java Web应用程序。此压缩包包含了两个不同架构的Tomcat版本:32位和64位,分别适用于不同的操作系统环境。了解如何在Linux上安装和管理这两个版本的Tomcat是至关...

    linux学习文档

    - 通过编写简单的 Bash 脚本来实现开机自动执行某些任务,如关闭防火墙。 通过以上知识点的学习,不仅可以熟练掌握 Linux 的基本操作,还能深入理解其背后的原理和技术细节,从而更好地利用 Linux 解决实际问题。

    在没有配置DNS的linux上发布ServiceMix

    通常,当DNS不可用时,我们需要将服务器的IP地址手动添加到本地主机文件(/etc/hosts)中,将IP与我们想要访问的服务的主机名或域名相对应。例如: ``` 192.168.1.100 servicemix.example.com ``` 接下来,我们将...

    入门学习Linux常用必会60个命令实例详解doc/txt

    不过目前大多数较新的Linux发行版本(包括红旗 Linux、中软Linux、Mandrake Linux等)都可以自动挂装文件系统,但Red Hat Linux除外。 umount 1.作用 umount命令的作用是卸载一个文件系统,它的使用权限是超级...

    apache最新版本

    记得在Windows防火墙中打开Apache使用的端口,以便外部访问。默认情况下,需要打开80端口。 7. **测试服务器**: 打开浏览器,输入`http://localhost`或`http://127.0.0.1`,如果能看到Apache的默认欢迎页面,...

    02-CentOS7-搭建Samba文件共享服务器

    在设置工作组名称时,Linux服务器的Samba配置文件中指定的工作组名称应与Windows网络中所见的工作组名称相对应。 最后,Samba共享服务的测试可以通过Windows系统的IE浏览器来完成,输入格式为“\\服务器IP地址\共享...

    运维架构师笔记(简洁标签版) 上

    Linux下Tomcat服务器的介绍及配置 Apache Tomcat 是一个开源的Web服务器和...在操作过程中,可能会涉及到对防火墙设置的调整,以确保Web服务器的端口(如Tomcat的默认HTTP端口8080)在Linux防火墙中处于开放状态。

    ElasticSearch全部学习资料

    - **配置防火墙**: 如果直接访问 ElasticSearch 的默认端口 9200 失败,可能是因为防火墙拦截。需要关闭防火墙或者开放相应的端口。 **1.2 辅助工具安装** - **Postman**: 浏览器插件,用于发送 HTTP 请求,可在 ...

    PHP的Xampp和ZendStudio安装注意文档

    1. **系统兼容性**:确保下载的XAMPP版本与你的操作系统相匹配,例如Windows、MacOS或Linux。 2. **安装位置**:选择一个不会包含在项目文件夹内的安全位置安装XAMPP,以避免权限问题。 3. **启动顺序**:启动XAMPP...

    FT323芯片串口转USB驱动

    在Linux和macOS系统中,驱动程序的安装通常更加自动化。Linux内核通常已经包含了FTDI(FT323芯片制造商)的驱动,只需加载相应的模块即可。在macOS中,可能需要安装额外的软件包,如libftdi,通过包管理器如Homebrew...

    saltstack安装配置和使用

    1. **Minion 端**:首次启动时,Minion 在 `/etc/salt/pki/minion` 目录下生成私钥 `minion.pem` 和公钥 `minion.pub`,并将公钥发送给 Master。 2. **Master 端**:接收到 Minion 发送的公钥后,使用 `salt-key` ...

Global site tag (gtag.js) - Google Analytics